【发布时间】:2022-01-06 04:45:16
【问题描述】:
我从 SSL.com 生成了一个私钥和一个新证书,现在我想使用它们来签署我的 Kubernetes 集群中的证书。我按照以下方法创建了新的颁发者。
https://cert-manager.io/docs/configuration/ca/
一旦我创建了新的颁发者,它就会报错。任何帮助,将不胜感激。以下是错误信息。
Events:
Type Reason Age From Message
---- ------ ---- ---- -------
Warning ErrInvalidKeyPair 17m (x2 over 17m) cert-manager Error getting keypair for CA issuer: certificate is not a CA
【问题讨论】:
-
嗨@Dusty,garethTheRed 的回答能回答你的问题吗?如果是,请考虑accepting it。
-
您使用的是哪个 Kubernetes 和 Cert manager 版本?您使用的是哪种 Kubernetes 解决方案——一些裸机或云提供商?您的证书和密钥的格式和结构是什么,您能否提供可以在本地运行的命令来生成与 SSL.com 相同格式和结构的证书和密钥?
标签: ssl kubernetes certificate